Les hackers utilisent les QR codes pour lancer des attaques sans être détectés par les antivirus, voici comment

Les QR codes sont omniprésents dans notre quotidien, que ce soit pour payer, accéder à des menus ou obtenir des informations. Mais leur usage par des criminels se développe rapidement. Une nouvelle méthode leur permet désormais de contourner les systèmes de sécurité avancés des sites web.

Scan QR code
Crédits : 123RF

Pratiques et rapides, les QR codes sont devenus incontournables dans de nombreuses situations. On les scanne pour payer une facture, accéder à des services ou obtenir des informations instantanément. Mais cette simplicité est également exploitée par des cybercriminels. Par exemple, une étude a révélé plus tôt cette année que 60 % de ces codes envoyés par e-mail sont en réalité des arnaques. Ces derniers dissimulent souvent des liens frauduleux qui redirigent les utilisateurs vers des sites dangereux. Les escroqueries qui les utilisent ne s’arrêtent pas là. Par exemple, en France, des arnaqueurs en collent de faux sur des bornes de recharge pour véhicules électriques afin de détourner les paiements des conducteurs.

Des chercheurs en cybersécurité, comme ceux de Mandiant, viennent d’alerter sur une nouvelle attaque utilisant des QR codes. Cette fois, les criminels les exploitent pour contourner des systèmes de sécurité très sophistiqués. Ces protections, souvent utilisées par des entreprises, empêchent les hackers d’accéder directement à votre ordinateur ou à vos données sensibles.

Les QR codes peuvent être utilisés pour contourner des protections avancées

Le principe est simple : les criminels cachent leurs instructions dans un QR code affiché sur une page web. Ces codes passent les contrôles de sécurité parce qu’ils ne sont que des images. Si un appareil déjà piraté scanne ou capture l’un d’entre eux, il peut décoder les informations cachées. Cela permet par exemple de voler des données sensibles, d’envoyer d’autres instructions au pirate ou de prendre le contrôle de certains logiciels à distance.

Cette méthode a quelques limites : elle est lente, avec un transfert d’informations limité à de petites données, et ne fonctionne pas toujours si d’autres sécurités sont en place. Mais elle montre que les pirates rivalisent d’ingéniosité. Ces QR codes peuvent transmettre des instructions discrètement, sans être détectés par les systèmes habituels. Les entreprises et organisations sensibles doivent redoubler de vigilance pour surveiller les comportements suspects et empêcher les appareils infectés de lire ces codes. Quant au grand public, il est essentiel d’éviter d’en scanner, surtout s’ils viennent d’un e-mail ou d’un endroit peu fiable.

Source : Mandiant


Réagissez à cet article !

Demandez nos derniers articles !

La mise à jour Linux 7.1 est disponible : meilleures performances et nouveau pilote NTFS au programme

Linus Torvalds a publié la mise à jour vers Linux 7.1, nouvelle version du système d’exploitation libre. Elle apporte des gains de performances importants et une compatibilité améliorée avec le…

Le Royaume-Uni interdit à son tour les réseaux sociaux aux moins de 16 ans

Après l’Australie, c’est donc au Royaume-Uni de bloquer l’accès aux réseaux sociaux des moins de 16 ans. Lors de son allocution officielle, le Premier ministre britannique a souligné que les…

Xiaomi Redmi Pad 2 4G : ce code casse le prix de la tablette, mais ça ne va pas durer !

AliExpress dévoile de nouveaux codes valables quelques jours seulement. Vous avez manqué l’offre sur la Redmi Pad 2 ? La tablette de Xiaomi est de retour à petit prix puisqu’avec…

Lunettes connectées : peur d’être filmé à votre insu ? Cette appli est là pour vous prévenir

Les lunettes connectées commencent à se démocratiser dans les rues. Et avec elles, le risque d’être filmé à son insu augmente crescendo. Un développeur a justement mis au point une…

L’iPhone Ultra n’est pas prêt, Apple repousse la sortie de son premier smartphone pliable

Apple aurait pris la décision de repousser la sortie de son premier iPhone pliable à début 2027. En septembre, seuls les iPhone 18 Pro et 18 Pro Max seront donc…

Test Motorola Edge 70 Fusion : le smartphone milieu de gamme bon partout, mais qui ne fait pas de zèle

Peu avant le printemps, Motorola a lancé le successeur de l’Edge 60 Fusion, logiquement baptisé Edge 70 Fusion. Un terminal qui entend proposer une expérience complète au quotidien, mais à…

Le système anticollision de cette Xiaomi SU7 a totalement lâché, la berline a fini en pièces

On accorde souvent une confiance aveugle aux systèmes de sécurité des voitures électriques. Une mésaventure spectaculaire en Chine vient pourtant bousculer cette certitude. La Xiaomi SU7 concernée a fini sa…

Le Google TV Streamer reçoit une mise à jour qui change tout pour la maison connectée

Une nouvelle mise à jour est déployée pour le Google TV Streamer, le remplaçant du Chromecast. Elle apporte notamment une compatibilité accrue avec Thread, le protocole conçu pour la domotique….

Osmo Action 5 Pro : avec 100 € de réduction, la caméra d’action de DJI passe à petit prix

Toujours en vente à 349 € sur le site officiel de DJI, la Osmo Action 5 Pro passe à seulement 251,50 € en cumulant la promotion en cours avec le…

Des scientifiques ont modélisé un trou noir géant et y ont vu naître… des planètes

Les trous noirs supermassifs passent pour les plus grands destructeurs de l’univers. Une nouvelle étude leur prête pourtant un rôle totalement inattendu. Des millions de planètes pourraient naître à la…